Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR西日本の会員サービスを装うフィッシング攻撃に注意

JR西日本の「旧Club J-WEST」会員を狙ったフィッシング攻撃が確認されている。フィッシング対策協議会が注意喚起を行った。

問題のフィッシングメールでは、3月1日にシステムを更新する予定などと説明。アカウントに長期間ログインされておらず、24時間以内に更新する必要があるなどとだまし、フィッシングサイトへ誘導していた。

フィッシングメールの本文では「Club J-WEST」の移行先である「WESTERポータル」といったブランド名を記載する一方、フィッシングサイトでは「旧Club J-WEST」のデザインが盗用されており、IDやパスワード、氏名、生年月日、住所、電話番号、クレジットカード情報などをだまし取る。

フィッシングメールでは、箇条書きの部分や「お早めに手続きを継続してください」といった注意書きなど、不自然な日本語の言い回しも見られた。

2月27日の時点でフィッシングサイトの稼働が確認されている。同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2024/02/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

案内メールを「CC」送信で顧客のメアド流出 - 積文館書店
サイト掲載リーフレット、写真で個人特定可能に - 神奈川県理学療法士会
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
総務省をかたる偽メールに注意 - 調査名目で情報詐取
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院
県立高で学習管理サービスに成績一覧を誤掲載 - 埼玉県
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに